+ -
当前位置:首页 → 问答吧 → MySQL数据库中如何避免SQL注入

MySQL数据库中如何避免SQL注入

时间:2008-11-05

来源:互联网

[php]
<?php
if(!get_magic_quotes_gpc()){
    Add_S($_POST);
    Add_S($_GET);
    Add_S($_COOKIE);
}
function Add_S(&$array)
{
    foreach($array as $key=>$value){
        if(!is_array($value)){
            $array[$key]=addslashes($value);
        }else{
            Add_S($array[$key]);
        }
    }
}
?>
[/php]

作者: jun708   发布时间: 2008-11-05

记得谁说过还有这种

[php]
<?php
$user=explode(' ',$user);
$pass=exlpode(' ',$pass);
$user=$user[0];
$pass=$pass[0];
?>
[/php]

作者: jun708   发布时间: 2008-11-05

原帖由 jun708 于 2008-11-5 21:01 发表
记得谁说过还有这种
这种是什么??

作者: liexusong   发布时间: 2008-11-05

原帖由 liexusong 于 2008-11-5 21:11 发表

这种是什么??
好像是一个会员 之前提出过的

作者: zhbit   发布时间: 2008-11-08

[php]
<?php
$user=explode(' ',$user);
$pass=exlpode(' ',$pass);
$user=$user[0];
$pass=$pass[0];
?>
[/php]这样何来过滤啊?

作者: liexusong   发布时间: 2008-11-08

搜索一下咯

作者: zhbit   发布时间: 2008-11-09